Azure AD Connectを使用している環境において、オンプレミスADの管理者権限を持つ攻撃者が、クラウド(Azure AD)の管理者権限を奪取するために悪用する「Shadow Principals」に関連する攻撃手法はどれか。

オンプレミスの同期アカウント権限を奪取することで、クラウド上の任意のユーザー(管理者含む)のパスワードや属性を書き換え、Azure AD全体を掌握できる。